Symantec Endpoint Protection
Разработчик: | Broadcom (США) |
Лицензия: | Пробная версия 60 дней / Неуправляемый клиент – без ограничений по сроку |
Цена: | Зависит от количества устройств |
Версия: | 14.3 RU10 (14.3.12154.10000) [English] / [Русский] 14.3 RU1 MP1 (14.3.3580.1100) / 12.1.6 MP10 (12.1.7454.7000) |
Обновлено: | 2025-02-09 |
Системы: | Windows / Windows Server / Windows Embedded / MacOS / Linux |
Интерфейс: | русский / английский / польский |
Рейтинг: | ![]() |
Категория: | Корпоративные антивирусы |
Размер: | зависит от платформы (выбор на странице загрузки) |
Антивирус Symantec не работает на территории России
Для установки и работы антивируса, а также обновления антивирусных баз можно воспользоваться Comss.one DNS.
Новое в Symantec Endpoint Protection 14.3 RU10
Новое в версии 14.3 RU10 (14.3.12154.10000) (03.02.2025):
Обновление Symantec Endpoint Protection 14.3 RU10 (14.3.12154.10000) включает в себя улучшения защиты, новые возможности управления политиками безопасности и изменения в механизмах паролей для клиентов.
Улучшения в защите
- Теперь можно полностью управлять политикой Adaptive Protection в локальном Symantec Endpoint Protection Manager, а не только через облако.
- Adaptive Protection использует поведенческий анализ и глобальную телеметрию угроз для защиты от целевых атак.
- В разделе Advanced Security можно просматривать карту активности угроз (heat map) и выявлять атакующие техники по MITRE.
- Политика Adaptive Protection позволяет автоматически блокировать непроверенные действия или разрешать доверенные вручную.
Подробнее: Защита от атак Living Off the Land (LOTL) с помощью Adaptive Protection
Улучшенная защита клиента от удаления и модификации
- Теперь требуется установка пароля по умолчанию на уровне сайта для защиты клиента Symantec Endpoint Protection от удаления или остановки работы.
- Пользователям необходимо вводить этот пароль для выполнения следующих действий:
- Остановка службы клиента командой
smc - stop
. - Удаление клиента вручную или с помощью утилиты CleanWipe (скачать CleanWipe).
- Импорт или экспорт политики.
- Импорт файла Sylink.xml для восстановления настроек связи с сервером.
- Остановка службы клиента командой
- Установка пароля теперь является обязательной во время инсталляции или обновления сервера управления.
- После установки пароль можно изменить на уровне группы клиентов.
Подробнее: Настройка Symantec Endpoint Protection Manager после установки
Удалены некоторые настройки паролей
- Убрана опция "Защита паролем" в мастере развертывания клиентов (Client Deployment Wizard).
- Исключена опция "Удаление существующего клиента Symantec Endpoint Protection, который не может быть деинсталлирован" в разделе Install Packages.
- Изменен процесс использования пароля при установке клиента с файлом связи Sylink.xml.
Подробнее: Восстановление связи клиент-сервер с помощью Communication Update Package Deployment
Прочие изменения
- Лог SONAR переименован в SONAR: Behavioral Analysis log.
Обновление Symantec Endpoint Protection 14.3 RU10 включает важные изменения в защите клиентов от удаления, новые возможности для управления Adaptive Protection и корректировки в механизме паролей.
Новое в Symantec Endpoint Protection 14.3 RU4
Новое в версии 14.3 RU4 (14.3.7388.4000) (31.01.2022):
Новая версия доступна на английском языке.
Защитные функции
- Улучшена защита, использующая поведенческие правила для предотвращения повреждения определенных типов файлов, таких как Microsoft Word и .jpg.
- Политика защиты доступа к Интернету и облаку теперь использует последнюю версию агента Symantec Web Security Service (WSS) версии 7.x со множеством улучшений
- Вы можете использовать SymDiag для сбора информации об отладке и устранении неполадок для клиента SEP со встроенным компонентом WSS. SymDiag собирает файлы захвата пакетов (PCAP), которые служба технической поддержки Symantec использует для анализа и устранения проблем с подключением.
- Адаптивная защита (Adaptive Protection) помогает предприятиям предотвращать злонамеренное использование доверенных приложений и инструментов злоумышленниками, не затрагивая конечных пользователей и бизнес-операции.
- Symantec Endpoint Protection использует оптимизированный рабочий процесс, который делает регистрацию SEP в облачной консоли быстрой и простой. Этот рабочий процесс обеспечивает удобный доступ ко всем преимуществам облачной консоли ICDm в Symantec Endpoint Security Complete.
- Вы можете создавать и использовать собственные запросы для поиска вредоносных программ на клиентских компьютерах с помощью правил YARA (версия PoC).
- Добавлена возможность заблокировать нефильтрованный трафик, доступ к которому осуществляется через устройства Bluetooth, выбрав сетевой адаптер в правиле брандмауэра.
- Чтобы защитить клиент SEP от атак программ-вымогателей, SEPM напоминает вам установить пароль, который нужно вводить перед выполнением нескольких задач: открытие или удаление клиента, остановка службы клиента, импорт или экспорт политики или импорт параметров связи клиента. Требование пароля защищает клиентов от атак программ-вымогателей, которые могут остановить службу SEP до запуска атаки.
Новое в Symantec Endpoint Protection 14.3 RU1 MP1
Новое в версии 14.3 RU1 MP1 (14.3.3580.1100) (04.03.2021):
- Добавлена возможность входа в Symantec Endpoint Protection Manager с использованием учетных данных в формате AD (например, [email protected] или domain\username).
- Добавлена возможность синхронизации имен пользователей в обоих форматах из Active Directory (UserPrincipalName и sAMAccountName). Symantec Endpoint Protection Manager больше не создает повторяющиеся записи и обрабатывает оба имени пользователя должным образом.
- Новый параметр Maintain existing client features when updating в разделе Installation Features and Settings позволяет создавать и экспортировать клиентский пакет, который выполнит обновление, но не внесет изменений в конфигурацию, взаимодействие с клиентом или установленные функции.
- Antimalware AMSI Scan перед запуском теперь учитывает исключения файлов и папок при сканировании файла сценария.
- Добавлена возможность синхронизировать данные macOS из Active Directory.
- Больше информации в журналах:
- Записи журнала содержат полную информацию о группе клиентов.
- События Live Update содержат информацию о версии.
- Схема базы данных включает следующие изменения таблицы:
- В таблицу SEM_CLIENT добавлен новый столбец user_name_2.
Новое в Symantec Endpoint Protection 14.3 RU1
Новое в версии 14.3 RU1 (refresh) (14.3.3385.1000) (19.01.2021):
Новое в версии 14.3 RU1 (14.3.3384.1000) (04.12.2020):
Новое в Symantec Endpoint Protection 14.3
Новое в версии 14.3 (05.05.2020):
Номер сборки: 14.3.558.0000, для клиента Mac – 14.3.510.0000
- Интеграция с Anti-malware Scan Interface (AMSI).
- Улучшенная поддержка веб-приложений с перенаправлением файлов WSS PAC позволяет администраторам настраивать файл автоматической настройки прокси-сервиса, размещенного на WSS Local Proxy Service.
- Symantec Endpoint Protection Manager и удаленная консоль теперь поддерживают Java 11.
- Внешнее аварийное переключение журналов.
- Поддержка Windows 10, версия 2004 и SQL Server 2019.
- Агент Linux теперь поддерживает Ubuntu 18.04, RHEL 8 и CentOS 8.
- Полный список улучшений, исправления и обновление компонентов
Новое в Symantec Endpoint Protection 14
Улучшенная защита
- Антивирусные сигнатуры в облаке (Intelligent Threat Cloud Service)
- Расширенная технология машинного обучения (Advanced Machine Learning (AML)) на хосте для улучшения статического обнаружения
- Универсальное предупреждение последствий использования эксплойтов (Generic Exploit Migration)
- Эмулятор для упакованных вредоносных программ
- Патчи безопасности для клиентов Windows, которые загружаются через LiveUpdate
Юзабилити и масштабируемость:
- Различные улучшения для управляемого клиента
Кроссплатформенная поддержка:
- Управлением устройством (Mac клиент)
- AutoUpgrade (Mac клиент)
- AV-Test 2019: 14 лучших корпоративных антивирусов для Windows 10
- Как заблокировать программе доступ в Интернет с помощью Symantec Endpoint Protection
- Тестирование Symantec Endpoint Protection 14.3 RU1
- COMSS.TV: Какой антивирус лучше: Kaspersky против Symantec
- 5 уровней защиты решений от Symantec
- Руководство по работе с клиентом Symantec Endpoint Protection 14.2 для Windows
- Руководство по установке и администрированию Symantec Endpoint Protection 14.2
- CleanWipe - утилита удаления
- Бесплатные антивирусы с фаерволом
Бесшовная интеграция всех необходимых средств обеспечения безопасности в одном высокоэффективном агенте с единой консолью управления позволяет Symantec Endpoint Protection обеспечить передовую защиту, не замедляющую работу системы.
Идеально подходит для компаний, имеющих от 100 пользователей.
Особенности Symantec Endpoint Protection
Непревзойденный уровень защитыБлагодаря технологии Insight обеспечивает более раннее и точное обнаружение новых угроз по сравнению с решениями, реализующими проверку сигнатур или анализ поведения.
Потрясающее быстродействие
Технология Insight снижает затраты ресурсов на сканирование до 70% по сравнению со стандартными решениями, делая работу продукта незаметной для пользователя.
Предназначен для виртуальных сред
Обеспечивает безопасность виртуальной инфраструктуры без дополнительной настройки
Обзор и тестирование Symantec Endpoint Protection 12.1
Основные характеристики Symantec Endpoint Protection
• Непревзойденная защита, обеспечиваемая мировым лидером в области безопасности• Логичное сочетание средств антивирусной защиты, защиты от программ-шпионов, фаервола, системы предотвращения вторжений, а также функций сетевого доступа и средств управления приложениями и устройствами (только Symantec Endpoint Protection)
• Работает с единым агентом
• Обеспечивает централизованное управление безопасностью в физических и виртуальных конечных системах Windows и Mac
• Мгновенные обновления NAC без необходимости установки дополнительного программного обеспечения (только Symantec Endpoint Protection)
• Защита от вирусов и программ-шпионов для клиентов Windows, Mac и Linux (для Linux только Symantec Endpoint Protection)
• Предназначен для защиты виртуальной инфраструктуры
Основные преимущества Symantec Endpoint Protection
• Благодаря технологии Insight обнаруживает новые и быстро видоизменяющиеся вредоносные программы• Удаляет вредоносный код: вирусы, черви, троянские компоненты, программы-шпионы, программы показа рекламы, боты, новейшие угрозы и руткиты
• Предотвращает эпидемии, связанные с информационной безопасностью, и снижает административную нагрузку
• Снижает совокупную стоимость обслуживания конечных систем.
Награды в тестировании
